Bài đăng

Đang hiển thị bài đăng từ Tháng 7, 2021

CVE-2021-34527 & CVE-2021-1675

Hình ảnh
  I.Tổng quan 1. Mô tả -Microsoft Window Print Spooler service gặp vấn đề khi hạn chế truy cập từ 1 function cho phép user add printer và driver liên quan, điều này cho phép 1 attacker đã được authen với low-priv   có thể thực thi bất kì code nào dưới quyền system. Service này mặc định được enable và running. -Attacker có thể cài program, xem, thay đổi, xóa dữ liệu, tạo account với full quyền. -Ảnh hưởng: Windows Server 2012, Windows Server 2016, Window 10 1607. -Được chấm theo thang CVSSv3:   +Score base metric: 8,8   +Temporal score metric: 8,2 2. Metric a. Base score metric -Attack vector: Network(tấn công qua hệ thống mạng) -Attack Complexity:   Low(Không yêu cầu nhiều điều kiện để thực hiện cuộc tấn công) -Privileges Required: Low(User chỉ cần cần low-priv) -User Interaction: None(Không cần tương tác từ user) -Scope: Unchanged.(Không ảnh hưởng tới các thành phần khác) -Confide...